top of page

Generatived(Beta)|生成AIの最新ニュースとトレンドを提供

logo.png

LakeraがClaude漏洩警告

Generatived

26/4/29 0:00

Lakera(スイス・チューリッヒ)は、Anthropicの「Claude Code」に関連し、認証情報がnpm公開時に外部流出するリスクがあると明らかにした。.claude/settings.local.json に機密情報が保存される可能性があるという。

同社によると、Claude Codeでは承認済みコマンドがローカル設定ファイルへ記録され、「allow always」を選択した場合、APIキーや認証トークンを含む内容も恒久的に保存される仕組みになっているとされる。

Lakera(スイス・チューリッヒ)は、約4万6500件のnpmパッケージを調査し、428件で該当ファイルを確認した。そのうち33ファイルにはGitHubトークンやnpm認証情報、Telegram Bot APIトークンなどの機密データが含まれていたという。

同社は、.npmignore や .gitignore に .claude/ を追加し、公開前に npm pack --dry-run で内容確認を行うことを推奨している。すでに公開済みの場合は、認証情報のローテーションが必要になるとして注意を呼びかけた。

この記事を共有:

最新のニュース
Microsoft、AI時代の働き方提言

Microsoft、AI時代の働き方提言

26/6/22 0:00

Microsoft(米国ワシントン州レドモンド)は、AIが雇用や社会に与える影響について見解を示した。

Microsoft、Claude Fable 5提供開始

Microsoft、Claude Fable 5提供開始

26/6/19 0:00

Microsoft(米国ワシントン州レドモンド)は、Anthropicの最新AIモデル「Claude Fable 5」の提供をMicrosoft Foundryで開始した。

Google、DiffusionGemma公開

Google、DiffusionGemma公開

26/6/19 0:00

Google(米国カリフォルニア州マウンテンビュー)は、テキスト生成向けの実験的オープンモデル「DiffusionGemma」を公開した。

NVIDIA、Halos OSを展開

NVIDIA、Halos OSを展開

26/6/19 0:00

NVIDIA(米国カリフォルニア州サンタクララ)は、ロボタクシー向け安全基盤「Halos OS」の詳細を発表した。

Copyright © 2024 Generatived - All right Reserved.

この記事を共有:

この記事を共有:

Generatived AI Logo

Generatived は、Generative AIに特化した情報やトレンドをお届けするサービスです。大きく変わりゆく世界の情報を全力でお届けします。

  • Facebook
  • X

フォローをお願いします

言語

最新のニュース
Microsoft、AI時代の働き方提言

Microsoft、AI時代の働き方提言

26/6/22 0:00

Microsoft(米国ワシントン州レドモンド)は、AIが雇用や社会に与える影響について見解を示した。

Microsoft、Claude Fable 5提供開始

Microsoft、Claude Fable 5提供開始

26/6/19 0:00

Microsoft(米国ワシントン州レドモンド)は、Anthropicの最新AIモデル「Claude Fable 5」の提供をMicrosoft Foundryで開始した。

Google、DiffusionGemma公開

Google、DiffusionGemma公開

26/6/19 0:00

Google(米国カリフォルニア州マウンテンビュー)は、テキスト生成向けの実験的オープンモデル「DiffusionGemma」を公開した。

NVIDIA、Halos OSを展開

NVIDIA、Halos OSを展開

26/6/19 0:00

NVIDIA(米国カリフォルニア州サンタクララ)は、ロボタクシー向け安全基盤「Halos OS」の詳細を発表した。

bottom of page